Malver Troubleshooter plaši korisnike ''plavim ekranom smrti'' - evo besplatnog rešenja

Opisi virusa, 07.12.2017, 00:30 AM

Malver Troubleshooter plaši korisnike ''plavim ekranom smrti'' - evo besplatnog rešenja

Zloglasni plavi ekran smrti (BSOD) je jedan od najstrašnijih prizora za korisnike Windowsa. Očigledno na to računaju autori novog malvera koji prikazuje lažni BSOD, pokušavajući da ubedi žrtve da plate alate tehničke podrške.

Prema rečima istraživača iz firme Malwarebytes, malver odgovarajuće nazvan Troubleshooter, oglašava svoje prisustvo na računaru lažnim BSOD-om. Zatim se pojavljuje "čarobnjak za rešavanje problema", maskiran u Windowsovu pomoć. On otkriva "probleme" na računaru, a zatim preporučuje žrtvi da za 25 dolara koje treba uplatiti preko PayPala kupi paket pod imenom Windows Defender Essentials koji će se pobrinuti za sve.

Malvare onemogućava tasterske prečice, tako da korisnici ne mogu da zatvore iskačuće prozore. Pored toga, malver slika desktop i i taj snimak šalje na određenu IP adresu.

Istraživači iz firme Malwarebytes kažu da se malver širi preko krekovanog instalatera softvera koji učitava različite fajlove, uključujući i i sam malver. Troubleshooter se zatim registruje kao Windows servis.

Ako žrtva plati 25 dolara, ona se preusmerava na web stranicu na kojoj će joj se zahvaliti i malver zatim prestaje sa radom.

Međutim, korisnici mogu da reše problem besplatno, ponovnim pokretanjem računara u bezbednom režimu, u kome zatim treba ukloniti maliciozni fajl.

Prevare sa tehničkom podrškom su stare deceniju i više. One postoje u različitim oblicima: neki prevaranti se predstavljaju kao stručnjaci za računare koji su povezani sa poznatim kompanijama kao što su Microsoft ili Apple. Drugi prevaranti šalju poruke koje iskaču na ekranu kojima upozoravaju na probleme sa računarom, obično na otkrivene malvere na računarima. U tom slučaju, oni se predstavljaju kao tehnička podrška koja zahteva od žrtve da joj omogući daljinski pristup računaru. Na kraju, uvek bude otkriven neki nepostojeći problem a od žrtava se traži da plate nepotrebne, pa i štetne usluge.

Oni koji se susretnu sa neočekivanim iskačućim obaveštenjima, pozivima, spam emailovima ili drugim hitnim porukama o problemima na računaru, treba da vode računa da ne kliknu na sumnjivi link, da ne pozivaju nikakve brojeve i da ne šalju novac.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Ransomware se pretvara da je Windowsov sigurnosni skener da bi prevario korisnike da ga instaliraju

Ransomware se pretvara da je Windowsov sigurnosni skener da bi prevario korisnike da ga instaliraju

Pre nedelju dana otkriven je malver koji se pretvara da je Microsoftov sigurnosni skener. Namerno ili greškom, malver oštećuje fajlove žrtava. Ist... Dalje

Francuska policija krišom uklonila malver RETADUP sa 850000 zaraženih računara

Francuska policija krišom uklonila malver RETADUP sa 850000 zaraženih računara

Francuska Nacionalna žandarmerija objavila je juče da je više od 850000 računara širom sveta oslobođeno trenutno jednog od najraširenijeg malve... Dalje

Malver GermanWiper briše podatke, ali ipak traži otkupninu za fajlove koje ne može da vrati

Malver GermanWiper briše podatke, ali ipak traži otkupninu za fajlove koje ne može da vrati

Prošla nedelja počela je loše za veći broj nemačkih kompanija koje je blokirao malver koji briše podatke i koji je u ime onih koji su ga širili... Dalje

Novi ransomware za Android koristi SMS spam poruke da bi inficirao uređaje

Novi ransomware za Android koristi SMS spam poruke da bi inficirao uređaje

Novi ransomware koji inficira Android uređaje širi se slanjem tekstualnih poruka koje sadrže maliciozne linkove svima sa liste kontakata koja se na... Dalje

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Lažni Office 365 sajt inficira posetioce trojancem TrickBot sakrivenim u ažuriranje za Chrome i Firefox

Napadači su kreirali lažni Office 365 sajt koji distribuira trojanca TrickBot koji krade lozinke. Trojanac je sakriven u lažnim ažuriranjima za Ch... Dalje